Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Inroad Hi - Tech Review 29.11.2001


Служба Рассылок Subscribe.Ru

Обзор высоких технологий в области  защиты и взлома

Анонс:

Тест мобильных телефонов и смартфонов:

Ericsson T20s

Т20s стал пятым представителем класса «Т» (в системе позиционирования мобильных телефонов Ericsson-ART), аппараты которого должны удовлетворять таким требованиям, как усовершенствованные технологические возможности и стильный современный дизайн.

По нашему мнению, Т20s вполне соответствует предъявляемым требованиям. По набору функций Т20s практически полностью повторяет T28s, плюс полноценный WAP-браузер и совершенно новая для мобильной связи функция – «Интернет-время». Форма корпуса напоминает T10s, однако дизайнер компании Том Уолднер решил отойти от традиционных правил и шаблонов и разработал аппарат с более плавными и округлыми формами, навевающими ассоциации с неведомым морским животным.

{ Подробнее
http://www.alliance.com.ua/test/ericsson/t20s/main.htm
}   

       

Новости:

Троян ФБР смутил антивирусные компании

Вячеслав Ансимов Созданная ФБР троянская программа "Волше6ный фонарик" (Magic Lantern) вызвала противоречивую ответную реакцию со стороны антивирусных компаний. Программа предназначена для похищения в ходе расследований паролей и ключей шифрования (в частности PGP) с компьютеров подозреваемых. С одной стороны, программа формально является разновидностью вредоносных программ. По типу распространения она относится к "троянским коням", которые скрытно и без санкции пользователя находят на зараженном компьютере и отсылают на сторону конфиденциальную информацию. Следовательно, долг антивирусников защитить пользователей. С другой стороны "Форнарик" сделан правоохранительными органами для избавления общества от злодеев. Предоставлять этим злодеям инструмент защиты от правосудия тоже кажется не совсем этичным. После разглашения MSNBC неделю назад информации о троянце ФБР, полученной от анонимного источника, представители антивирусных компаний показали неопределенность своих позиций. Главный эксперт фирмы Sophos Грэм Клюли сообщил журналу New Scientist, что сделанный федералами троянец автоматически обнаруживается некоторыми уже существующими антивирусными программами. "А если и не обнаруживается, то в любом случае написать специальный детектор для него является относительно тривиальной задачей", - отметил Клюли. Представитель Sophos считает неправильным преднамеренно воздерживаться от обнаружения троянца, особенно по отношению к пользователям за пределами США, - сообщает The Register. Правда случай с поимкой в ловушку ФБР двух руских хакеров показавает, это ведомство претендует на расширение своей юрисдикции на все киберпространство. В этом его поддерживает американское правосудие. Господин Клюли также заметил: "Что, если французские спецслужбы или даже греческие создадут аналогичных троянцев? Должны ли мы тоже их игнорировать?" Компания Symantec высказала опасения, что программой ФБР, слегка модифицировав ее, смогут воспользоваться хакеры. Руководитель исследовательской лаборатории Эрик Шьен, заявил, что Symantec не будет настраивать свои антивирусные продукты на обнаружение шпионской программы ФБР, если федералы гарантируют ее использование только своим ведомством. При этом Symantec могла бы обеспечить обнаружение модифицированных хакерами вариантов "Волшебного фонарика". Другая крупная антивирусная компания McAfee сразу после публикации MSNBC попала под резкий огонь критики и угрозу бойкота. Средства массовой информации обвинили ее в конформизме и сговоре с ФБР. McAfee якобы согласилась не настраивать свои продукты на обнаружение "Фонарика", чтобы ими смогли воспользоваться преступники, за которыми охотится ФБР. Возмущенная общественность призвала к бойкоту продуктов McAfee и ее родительской компании Network Associates, в числе которых популярная система шифрования PGP. На этой волне вперед выступили альтернативные средства, разрабатываемые в рамках открытых проектов open source, таких как openvirus.org и GPG. В понедельник Network Associates опровергла наличие каких-либо контактов с ФБР по поводу программы Magic Lantern. Компания обозначила полное отсутствие какой-либо позиции по поводу "Фрнарика", поскольку само существование этой программы ФБР не подтверждает. Возникший прецедент высветил пробел в американском законодательстве в отношении шпионских программных средств правоохранительных органов. Пока этот пробел существует, Network Associates пообещала и в будущем не вступать в контакты с ФБР по поводу упомянутой программы, даже если федералы обратятся сами. Критики, однако, замечают, что данное опровержение не исключает переговоров с правительством по другим программам, без упоминания названия Magic Lantern. Associated Press, распространившая информацию о сговоре, ссылается на высокопоставленного служащего Network Associates.

Copyright (C) ИА "Нетоскоп

Бухгалтеры становятся хакерами

(Geoffrey Osowski), и 35-летний Уилсон Танга сядут в тюрьму. Таково решение американского окружного суда, приговорившего их 34 месяцам тюремного заключения и огромному денежному штрафу. Причиной столь сурового решения суда стала хакерская деятельность бывших бухгалтеров. Они взломали компьютерную сеть компании и похитили акции стоимостью почти 8 миллионов долларов. Осовки и Танг признали себя виновными в хищении акций еще в августе. Согласно протоколам суда, в течение шести месяцев, преступники подделывали документы, санкционирующие выпуск болеe 275 тысяч фальшивых акций акций Cisco. Теперь, помимо тюремного заключения суд постановил Осовскому и Тангу выплатить разницу между стоимостью украденных акций и растраченными 5 миллионами долларов, полученными в обмен на акции Cisco. Наказание начнет действовать с 8 января 2002 года. Источник: Информационное агентство - Newsbytes

Copyright (C) "Лаборатория Касперского"

 

"Прелести" DoS-атаки доступны каждому интернетчику

DoS-атаки, несомненно, являются одним из наиболее распространенных инструментов хакеров. Подобным способом в разное время были выведены из строя серверы Белого Дома США, газеты New York Times, центра сетевой безопасности CERN и многих интернет-магазинов. По данным Калифорнийского университета в Сан-Диего (США), каждые пять минут в мире происходит две DoS-атаки. Однако мало кто из неспециалистов знает, что у любого пользователя Сети давно есть возможность испытать на своем компьютере или сервере все прелести "отказа в обслуживании".

Как рассказал CNews.ru Алексей Лукацкий из НИП "Информзащита", такую возможность, в частности, предоставляет сайт "Виртуальный самоубийца", на страницах которого можно выбрать любой из множества алгоритмов DoS-атак и запустить его против своего компьютера или межсетевого экрана для выхода в интернет. В числе доступных для "самоубийства" средств представлены Jolt2, Smurf, Teardrop, Vapourization, WinNuke (кстати, он также доступен здесь), Bonk, Nestea, Newtear, Syndrop и Targa.

Владельцы данного сайта заявляют, что с его помощью можно проверить уровень защищенности вашей системы от DoS-атак. Однако, прежде чем спешить ставить эксперименты над своим компьютером, стоит как следует подумать. Испытателей предупреждают, что «данная атака может нанести ущерб вашей машине и, возможно, повредит некоторые из файлов на системном диске. Вы можете сломать свой винчестер».

Впрочем, компьютеры редакции CNews.ru в результате эксперимента не пострадали, также как и компьютеры «Информзащиты». «Я проверял все возможности сервера на себе, но т.к. у нас в сети установлены эффективные средства защиты, то на нас эти атаки не повлияли», - отметил Алексей Лукацкий.

Однако в случае неудачного исхода теста владельцы «Виртуального самоубийцы» за порчу вашего компьютера ответственности нести не будут, о чем сразу же предупреждают всех посетителей сайта, а объясняться с руководством компании, если эксперимент проходил на работе, придется вам самим.

Copyright (C) www.CNews.ru

Специальный сайт позволяет испытать на себе все прелести DoS-атаки

DoS-атаки, несомненно, являются одним из наиболее распространенных инструментов хакеров. Подобным способом в разное время были выведены из строя серверы Белого Дома США, газеты New York Times, центра сетевой безопасности CERN и многие другие ключевые ресурсы интернета. Однако, как рассказал CNews.ru Алексей Лукацкий из НИП "Информзащита", теперь у пользователей Сети есть действительно уникальная возможность испытать на своем компьютере или сервере все прелести "отказа в обслуживании". Такую возможность предоставляет сайт "Виртуальный самоубийца", на страницах которого можно выбрать любой из множества алгоритмов DoS-атак и запустить его против своего компьютера или межсетевого экрана для выхода в интернет. В числе доступных для "самоубийства" средств представлены Jolt2, Smurf, Teardrop, Vapourization, WinNuke, Bonk, Nestea, Newtear, Syndrop и Targa. Владельцы данного сайта заявляют, что с его помощью можно проверить уровень защищенности Вашей системы от DoS-атак, впрочем, в случае неудачного исхода теста объясняться с руководством своего отдела придется, по-видимому, самим испытателям.

Copyright (C) www.CNews.ru

Зарегистрирована эпидемия нового вируса, более опасного, чем W32/Aliz

Уральская компания Panda Software Russia объявила о резко возросшем числе заражений новым вирусом. При этом положение таково, что специалисты склонны называть происходящее эпидемией. По основным характеристикам вирус W32/Badtrans.B во многом схож с недавно воскресшим W32/Aliz, но, в отличие от последнего, способен проникать через брешь броузеров Internet Explorer версий 5.01 и 5.5. Пользуясь уязвимым местом броузера, файл-вложение запускается из окна предварительного просмотра сообщения почтовой программы Outlook. Как только инфицированный файл запускается на исполнение, вирус копирует себя в системный каталог Windows. Кроме того, вирус устанавливает в этот же каталог программу-троянца, предназначенного для кражи паролей и другой личной информации. W32/Badtrans.B также прописывает себя в системном реестре Windows и запускается каждый раз при загрузке системы. "Дыру" в Microsoft Internet Explorer версий 5.01 и 5.5 можно исправить путем установки соответствующей заплатки.

Copyright (C) www.CNews.ru

Cпонсор. Компания "Colocall" предоставляет регистрацию любых доменных имен от $9 в год, в том числе *.UA, профессиональный хостинг от $10 в месяц, размещение собственного сервера (colocation) от $100 в месяц. Возможны особые условия.
Звоните (044) 461-79-88, пишите info@colocall.net
http://www.colocall.net (хостинг, colocation)
http://dns.com.ua (домены)

Обновлен сервер "Проекта - Alliance.com.ua"

Последние новости каждый час на нашем сайте www.alliance.com.ua :)

Весь архив рассылки на CityCat

Хостинг предоставлен компанией Colocall



Ведущий рассылки - Андрей Барановский
www.inroad.kiev.ua  ,  www.alliance.com.ua


Another Banner Network   

Another Banner Network


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное